Наплывы гостей.

Проблемы с установкой или работой phpBB 3.3.x? Получите помощь здесь!
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB 3.1.x/3.2.x | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Наплывы гостей.

Сообщение southklad »

Приветствую, вот уже второй раз, первый был в конце ноября, за сутки гостей на форум было в ноябре за сутки 456539, а сегодня снова 359387 , понимаю что скорее всего это какая то ддос или нечто подобное, но как справиться с данной проблемой, как защититься? На сервере и на домене два форума и два сайта и фигачат только по одному сайту, сначала думал может какая то проблема именно в версии форума, обновился до 3.3.12, но ничего не поменялось. Прошу ваших советов.

IP самые разные
image.png
И это либо ддос или кто-то парсит форум, может думал бот какой, но как вычислить не понимаю.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Изображение
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16947
Стаж: 18 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 549 раз
Поблагодарили: 1699 раз

Re: Наплывы гостей.

Сообщение rxu »

Адреса из разных сетей и стран, строка браузера одинаковая. Может, по ней забанить в .htaccess, наподобие

Код: Выделить всё

RewriteCond %{HTTP_USER_AGENT} "=Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.59 Safari/537.36"
RewriteRule .* - [F]
Изображение
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Наплывы гостей.

Сообщение southklad »

У меня ngix , попробовал так вчера, вроде помогло, не сразу, но помогло

Код: Выделить всё

if ($http_user_agent = "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.59 Safari/537.36"){
    return 444;
}
Насколько это верный вариант?
Изображение
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5426
Стаж: 20 лет 3 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 749 раз

Re: Наплывы гостей.

Сообщение Siava »

Этим вы забанили также всех пользователей хрома версии 130.0.6723.59 на Linux :)
Я забил на борьбу с такими наплывами. Они у меня 2 раза в сутки прям по часам. Проц не перегружают, ресурсы не тратят. Если параноидально всё блокировать, то есть вероятность, что обычные пользователи пострадают.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Наплывы гостей.

Сообщение southklad »

Ну я думаю что процент пользователей таких очень и очень малый. А у меня перегружает, смотрю форум висит, именно по этой причине, ЦП загружен на 99% из-за этого. До 1000 гостей в минуту лупят гады.

ПРоверил через метрику, у меня в месяц около 600 пользователей через Линукс заходят, не так уж и много по сути, если наплавово больше не будет, уберемс )))
Изображение
Аватара пользователя
Михаил Молчанов
phpBB 1.4.4
Сообщения: 126
Стаж: 9 месяцев
Откуда: Москва
Благодарил (а): 3 раза
Поблагодарили: 4 раза

Re: Наплывы гостей.

Сообщение Михаил Молчанов »

У меня тоже количество гостей на форуме увеличилось в 2 раза. Теперь по 616 человек в день заходит.
Создал и раскручиваю свой форум! :D

Изображение
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Наплывы гостей.

Сообщение southklad »

Капец, вчера сначала один форум на поддомене фигачили, пока увидел и что-то сделал уже отпустили, а потом переключились на основной сайт и сегодня так же, сначала была куча запросив от бота OAI-SearchBot каждую секунду фигачил, с агента

Код: Выделить всё

Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36; compatible; OAI-SearchBot/1.0; +https://openai.com/searchbot"
А потом когда заблокировал бота, пошли запросы просто от агента

Код: Выделить всё

Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36
Запрет ему 444 не помеха, ломился и все тут, помогло только такая блокировка

Код: Выделить всё

if ($http_user_agent ~* "Macintosh; Intel Mac OS X 10_15_7") {
        return 403;
    }
Отправлено спустя 25 минут 16 секунд:
Сейчас посмотрел логи, ломятся все равно, но получают ошибку 403 и сайт хотя бы открывается без тормозов, почему 444 их не останавливала не пойму
Изображение
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5426
Стаж: 20 лет 3 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 749 раз

Re: Наплывы гостей.

Сообщение Siava »

Нейросеткам надо же где-то обучаться) вот они и используют всё, что открыто.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Наплывы гостей.

Сообщение southklad »

Siava писал(а): 23.02.2025 13:49 Нейросеткам надо же где-то обучаться) вот они и используют всё, что открыто.
Ну блин совести у них нет, ложить сайт и форум с 8 ГБ оперативы и 6 ядрами, при нормально работе потребление редко когда и половину этого потребляет :evil:
Изображение
Аватара пользователя
romaamor
phpBB 3.0.6
Сообщения: 2369
Стаж: 13 лет
Откуда: Одесса
Благодарил (а): 620 раз
Поблагодарили: 149 раз

Re: Наплывы гостей.

Сообщение romaamor »

У меня для таких случаев в cloudflare есть одна кнопка - Block AI Bots
Block bots from scraping your content for AI applications like model training.
Note: Blocking AI Bots will also block verified AI bots.
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Наплывы гостей.

Сообщение southklad »

Решил попробовать и убрать блокировку

Код: Выделить всё

 if ($http_user_agent ~* "Macintosh; Intel Mac OS X 10_15_7") {
        return 403;
    }
А они снова фигчат, что за неугомонные.
Изображение
Vlad__
phpBB 2.0.7
Сообщения: 567
Стаж: 8 лет 4 месяца
Благодарил (а): 241 раз
Поблагодарили: 52 раза

Re: Наплывы гостей.

Сообщение Vlad__ »

У меня с позавчера фигачат. 1500 одновременных коннектов по netstat. Более 5 тысяч "гостей" разово. Форум лежал 502, 504, MySQL выше 100%, в логах php куча ошибок. Посмотрел - с двух китайских подсетей, дропнул их в Iptables. До сих пор фигачат, а нам уже все-равно.

Вернуться в «Поддержка phpBB 3.3.x»